Ciberseguridad accesible

Si para usarlo hay que renunciar a la privacidad, no es accesible

Una persona que no puede leer un CAPTCHA pide ayuda. Una persona que no puede escribir su contraseña se la dicta a alguien. Cada barrera de accesibilidad que no se resuelve acaba convertida en un agujero de seguridad.

Datos

Nuestra ventaja diferencial

LOCAL Local por defecto

Lo que se puede resolver dentro del dispositivo, se resuelve dentro del dispositivo.

No es una postura ideológica: cuantos menos datos salen, menos superficie hay que proteger y menos hay que pedirle a la persona que confíe.

Es también lo que nos deja entrar donde otras herramientas no pueden. En un centro de salud, en un despacho de abogados o en una administración pública, la conversación no empieza por el precio: empieza por qué sale del equipo. Si el gesto y el contexto no salen, no hay nada que negociar.

Cuando algo tiene que salir del dispositivo, lo decimos explícitamente y explicamos para qué. El detalle formal irá en la política de privacidad.

Cómo lo abordamos

Dos piezas que no existían

  • Pantalla y audio

    Modo seguro

    Pantalla oculta y audio privado. Permite usar el dispositivo en una sala de espera, en una oficina abierta o en el transporte público sin que la información sensible quede a la vista —o al oído— de quien esté al lado. Para mucha gente, la alternativa hoy es no hacer el trámite hasta llegar a casa.

  • Verificación humana

    CAPTCHA por gestos

    Los CAPTCHA visuales dejan fuera a millones de personas con discapacidad visual, y las alternativas de audio se rompen con el ruido o con un lector de pantalla de por medio. Nuestro CAPTCHA verifica que hay una persona a partir de la forma de gesticular, que es difícil de automatizar y no exige ver nada.

Marco abierto

OSCF Handbook Borrador público v0.1

El Open Source Cybersecurity Framework es nuestro marco abierto de ciberseguridad accesible. Documenta el AGVS, Accessible Gesture Verification Standard, y está publicado en abierto con el código y el historial de cambios a la vista.

No lo hemos escrito para tenerlo de adorno. Un estándar de verificación accesible solo sirve si otras personas pueden leerlo, implementarlo y discutirlo, y para eso tiene que ser público antes de estar terminado.

  • Capa 1

    Principios y alcance

    Qué resuelve el AGVS y qué deja fuera a propósito.

  • Capa 2

    Modelo de amenazas

    Repetición de gestos grabados, automatización, observación por encima del hombro y abuso de sesión.

  • Capa 3

    Modelo de interacción

    Reglas para que el reto de verificación sea utilizable de forma multimodal, no solo mirando.

  • Capa 4

    Modelo de conformidad

    Tres niveles —A, AA y AAA— para que una implementación pueda demostrar hasta dónde llega.

Consulta el OSCF Handbook (se abre en una pestaña nueva) Publicado en abierto en GitLab Pages, con el repositorio y el historial de cambios accesibles.

Estándares

Con qué estamos alineados

WCAG 2.2 nivel AA
Pautas de accesibilidad para el contenido web. Se aplican al producto y también a este sitio.
ISO/IEC 27701
Gestión de la privacidad de la información.
ISO 27001
Gestión de la seguridad de la información.

Lo decimos con precisión, a propósito

AIntegra no está certificada en ninguna de estas normas todavía. El producto está diseñado conforme a ellas y estamos en camino a la certificación. Cuando tengamos un certificado, lo publicaremos con su número y su entidad certificadora. Hasta entonces, cualquier otra forma de decirlo sería vendernos algo que no somos.

¿Tienes un requisito de seguridad que cumplir?

Si estás evaluando una compra pública o un despliegue interno, dinos qué te exigen y te contamos con detalle dónde estamos.

Hablar con nosotros